• <li id="00i08"><input id="00i08"></input></li>
  • <sup id="00i08"><tbody id="00i08"></tbody></sup>
    <abbr id="00i08"></abbr>
  • 關 閉

    新聞中心

    EEPW首頁 > 安全與國防 > 業界動態 > Sophos:零信任網絡存取可有效降低勒索軟件威脅

    Sophos:零信任網絡存取可有效降低勒索軟件威脅

    作者: 時間:2022-02-06 來源:CTIMES 收藏

    發布一項最新研究成果《Windows 服務成為 Midas 攻擊的基礎》,左證了存?。?ZTNA) 的重要性。該研究詳細說明攻擊者如何利用訪問控制受限以及網絡和應用程序隔離的漏洞,躲藏在目標環境中近兩個月而未被發現,而 ZTNA 可以更有效地防范這一點。攻擊者還利用老舊的「幽靈」遠程訪問工具進行橫向移動,鎖定和破壞其他計算機、建立新帳戶、安裝后門,然后竊取 數據,最后才散布 Midas 。

    本文引用地址:http://www.czjhyjcfj.com/article/202202/431196.htm

    對此,發表 ZTNA,能透過單一代理程序提供進階的端點保護和存取能力。Sophos ZTNA 使用一個透通且可擴展的安全模型,可將用戶和裝置聯機到應用程序和數據,改進并簡化對和其他進階型網絡安全威脅的保護。

    透過與 Sophos Intercept X 的獨特整合,包括 Sophos Extended Detection and Response (XDR)、Sophos Managed Threat Response 和其他解決方案,Sophos ZTNA 的技術可免除管理多廠商產品和代理程序的復雜性,為端點、使用者、身分識別,以及它們聯機的應用程序和網絡提供端對端的保護。

    作為 Sophos 自適應網絡安全生態系統的一部分,Sophos ZTNA 可與其他解決方案共享實時威脅情報并自動應答威脅。透過協同工作,這些解決方案可以更有效地識別威脅并評估裝置的健康狀況,以便快速隔離受損和不合規范的裝置。

    Sophos 技術長暨產品總監 Joe Levy 表示:「許多傳統的遠程訪問解決方案,如遠程桌面、IPsec 和 SSL-VPN,都提供了強大的加密功能,但在防御現代威脅方面卻很少著墨。我們看到攻擊者越來越常利用訪問控制的局限,將憑證填充到 RDP 和 VPN 中來使用受害者網絡,一旦成功進入后,他們就可以自由移動,常會造成代價高昂的數據竊盜和勒索軟件事件。

    「人員、應用程序、裝置和數據已不再局限于辦公室中——它們無處不在,我們需要更現代的方法來保護它們。零信任是一項非常有效的網絡安全原則,ZTNA 以實用、易于使用的方式實現了零信任,確保使用者只能安全地存取他們需要的資源。」

    Sophos ZTNA 微分段網絡可防止入侵、橫向移動和數據竊取的行為。它會不斷透過多因素驗證使用者的身分,并驗證裝置的健康狀況,為使用者進行更嚴格的訪問控制,以及減少網絡犯罪分子的立足點。與提供廣泛網絡存取的 VPN 不同,Sophos ZTNA 不采用預設信任的作法,僅授權用戶存取網絡上的特定應用程序和系統。透過不信任并驗證所有一切,Sophos ZTNA 可改進保護能力,簡化 IT 管理員的安全管理工作,并為遠程工作人員提供流暢的操作體驗。




    評論


    技術專區

    關閉
    主站蜘蛛池模板: 宁城县| 昌宁县| 华阴市| 泰兴市| 张家港市| 天全县| 九江县| 礼泉县| 常熟市| 龙岩市| 明光市| 阿图什市| 阳泉市| 北宁市| 汉阴县| 娱乐| 镇原县| 宝山区| 桃园市| 怀柔区| 紫金县| 河间市| 武陟县| 道孚县| 龙游县| 洪雅县| 大竹县| 宜城市| 防城港市| 三门峡市| 遂昌县| 新民市| 赤水市| 四川省| 阿克| 固始县| 顺义区| 武宁县| 宜州市| 田林县| 泸定县|